Уразливість обходу авторизації у Vedrixa Forms для WordPress (CVE-2026-8692)
CVE-2026-8692: Уразливість обходу авторизації у плагіні Vedrixa Forms дозволяє змінювати структуру форм користувачам із базовим доступом.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vedrixa Forms для WordPress має уразливість обходу авторизації у версіях до 1.1.1 включно. Атакуючі з рівнем доступу підписника можуть змінювати структуру будь-якої форми, додаючи або видаляючи поля, через недостатню перевірку прав користувача.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам із базовим доступом змінювати форми на сайті, що може призвести до порушення цілісності даних та потенційного впливу на функціональність вебресурсу. Власники інфраструктури повинні врахувати ризики несанкціонованих змін у формах, які можуть вплинути на взаємодію з користувачами та безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Vedrixa Forms і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів із рівнем підписника та вище, переглянути логи на предмет підозрілої активності та мінімізувати експозицію плагіна. Також варто розглянути тимчасове відключення плагіна до виправлення вразливості.